FlowConsent
ServiciosBlogExtensiónSolucionesPreciosProbar FlowConsent
FlowConsent

FlowConsent es una plataforma de gestión de consentimiento de cookies conforme al RGPD.

Producto

  • Servicios
  • Extensión
  • Soporte de la extensión
  • Soluciones
  • Precios
  • FlowConsent App

Legal

  • Política de privacidad
  • Condiciones de uso
  • Aviso legal

© 2026 FlowConsent by BeBranded. All rights reserved.

EnglishFrancaisDeutsch

¿Tu sitio web utiliza servicios de terceros? Cumple con el RGPD en minutos.

Probar FlowConsent
  1. Inicio
  2. Servicios
  3. Seguridad
  4. Auth0 Lock
A

Auth0 Lock

EsencialWebsite

Related services

Accertify

Accertify is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. Accertify supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, Accertify ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Esencial

adCAPTCHA

adCAPTCHA is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. adCAPTCHA supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, adCAPTCHA ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Esencial
A

Akamai Bot Manager

Akamai Bot Manager is an AI-powered chatbot platform that enables businesses to automate customer conversations across websites, messaging apps, and social channels. It provides natural language processing, conversation flow builders, and backend integration to handle inquiries, qualify leads, and provide support. Akamai Bot Manager reduces response times and costs while maintaining high-quality conversational experiences that scale with your business needs.

Esencial
A

Akamai Web Application Protector

Akamai Web Application Protector is a comprehensive web security solution that protects websites and applications from cyber threats including DDoS attacks, SQL injection, and cross-site scripting. It provides web application firewall (WAF) capabilities, real-time threat detection, and automated incident response. Akamai Web Application Protector offers SSL/TLS encryption, bot management, and security monitoring. With compliance reporting and vulnerability scanning, Akamai Web Application Protector.

Esencial
A

Alibaba Cloud Verification Code

Alibaba Cloud Verification Code is a web hosting and cloud infrastructure provider delivering reliable, scalable hosting solutions for websites and applications of all sizes. It offers shared, VPS, and dedicated server options with SSD storage, global CDN, and automated backups. Alibaba Cloud Verification Code provides one-click deployment, managed databases, and 24/7 monitoring. With high uptime guarantees and developer-friendly tools, Alibaba Cloud Verification Code ensures optimal performance at scale.

Esencial

Alliance Auth

Alliance Auth is an identity and authentication platform providing secure login, single sign-on (SSO), and multi-factor authentication for websites and applications. It supports social login, passwordless authentication, and user management with enterprise-grade security. Alliance Auth simplifies identity implementation for developers while ensuring compliance. With adaptive authentication and anomaly detection, Alliance Auth protects user accounts while maintaining a frictionless experience.

Esencial
Cumple la normativa — Prueba FlowConsent gratis

mobileCta.note

¿Qué hace Auth0 Lock?

Widget JavaScript embebido de Auth0 (propiedad de Okta) que muestra una interfaz configurable de registro, inicio de sesión y MFA y deposita cookies de sesión de autenticación.

Qué es Auth0 Lock

Auth0 Lock es el widget JavaScript embebido de Auth0, ahora propiedad de Okta, que muestra en un sitio o aplicación de una sola página una interfaz configurable de registro, inicio de sesión y MFA. Se conecta a un tenant Auth0 mediante OAuth 2.0 y OpenID Connect y delega en la plataforma Auth0 el almacenamiento de credenciales, la MFA, la detección de anomalías y la federación social.

Cookies y datos recogidos

Cuando se abre una sesión, Auth0 deposita varias cookies en el dominio del tenant (auth0, did, did_compat, auth0_compat) y, en el callback OAuth, posibles cookies de estado en el origen de la aplicación. El widget también recoge señales de huella de dispositivo, IP, user agent y geolocalización para alimentar la detección de anomalías y de bots.

Implicaciones del RGPD y ePrivacy

Las cookies estrictamente necesarias para prestar el servicio de inicio de sesión están exentas de consentimiento conforme al artículo 22.2 LSSI. La huella de dispositivo, el perfilado por detección de anomalías y cualquier identificador persistente más allá de la sesión sí requieren consentimiento. La política de cookies debe describir cada elemento.

Get GDPR compliant in 10 minutes

Free plan available · No credit card required

Try FlowConsent free

Transferencias internacionales

Los tenants pueden ubicarse en EE. UU., UE, AU o JP, pero Okta Inc. sigue siendo encargado en EE. UU. para la detección de anomalías, la telemetría y el soporte global. Las transferencias se basan en cláusulas contractuales tipo, el Data Privacy Framework y normas corporativas vinculantes. Un tenant en la UE reduce los flujos sin eliminarlos.

Pasos prácticos de cumplimiento

Fije el tenant en la región UE para usuarios europeos, firme el DPA de Okta, habilite dominios personalizados para mantener cookies de primera parte, desactive la analítica de marketing opcional y documente attack protection y detección de anomalías en el registro de actividades.

GDPR consent category

Esencial

Websites using Auth0 Lock must obtain user consent under GDPR regulations.

Legal basisAuthentication cookies and the session needed to deliver the login service the user requested are strictly necessary and exempt from consent. However, optional features such as analytics, marketing redirects, social login persistent identifiers beyond the session, and persistent cross device tracking through device fingerprinting require either consent (Art. 6(1)(a) GDPR) or a documented legitimate interest balancing test (Art. 6(1)(f) GDPR).
Risk levelhigh
Applicable regulationsGDPR, ePrivacy Directive (Cookie Law), CCPA, HIPAA (with BAA), SOC 2

DPIA considerations

Una EIPD es recomendable cuando Auth0 es la capa de identidad principal de un servicio masivo, cuando la MFA emplea datos biométricos o telemetría, o cuando el tenant está en EE. UU. y atiende a usuarios europeos. Evalúe el perfilado por detección de anomalías, la retención de logs y las conexiones sociales o empresariales adicionales.

Sample consent text

Usamos Auth0 Lock de Okta para gestionar el registro, el inicio de sesión y la autenticación multifactor. Las cookies de sesión estrictamente necesarias se establecen automáticamente. Con su consentimiento se procesan señales adicionales de huella de dispositivo para detectar actividad sospechosa.

Technical details

Tracking methodEmbeddable JavaScript widget (auth0-lock and the related Auth0.js / auth0-spa-js libraries) that renders a configurable login and signup UI on top of an Auth0 tenant. The widget orchestrates redirect or popup flows to Auth0 hosted endpoints, sets authentication cookies in the Auth0 tenant domain (auth0, did, did_compat, auth0_compat) when a session is established, may set a state cookie at the application origin during the OAuth callback, and forwards device fingerprinting and bot detection signals to Auth0 anomaly detection.
Server locationUnited States (Okta, Inc., headquartered in San Francisco). Auth0 tenants can be provisioned in the US (default), EU (Frankfurt and Dublin), AU (Sydney), or JP (Tokyo) regions on AWS. Tenant region pins user database, session and log data, but anomaly detection, support, and product telemetry are processed centrally by Okta in the US.
Data transferred outside the EUEven with an EU tenant, Okta Inc. (the parent company in the United States) acts as a sub processor for anomaly detection, telemetry, support and the unified Customer Identity Cloud back office. Auth0 relies on Standard Contractual Clauses, the EU US Data Privacy Framework, and binding corporate rules. Some integrations (Auth0 Marketplace add ons, social connections) may add further transfers.

Third-party domains contacted

*.auth0.com*.eu.auth0.com*.us.auth0.comcdn.auth0.comcdn.eu.auth0.comsentry.io

Cookies placed

NameTypeDurationPurpose
auth0HTTP cookieSessionStores the Auth0 single sign on session for the tenant domain after a successful login.
didHTTP cookie1 yearDevice identifier used by Auth0 for attack protection, anomaly detection and bot detection.
did_compatHTTP cookie1 yearSame device identifier issued without the SameSite attribute for legacy browser compatibility.
auth0_compatHTTP cookieSessionLegacy SSO session cookie used by older browsers that do not handle SameSite=None correctly.
a0_stateHTTP cookie10 minutesStores the OAuth state and nonce values during the authorization code callback to prevent CSRF.
_legacy_auth0.is.authenticatedlocalStoragePersistentUsed by auth0-spa-js to mark a returning user as authenticated for silent token renewal flows.

Auth0 Lock es un servicio esencial, pero la transparencia es importante. Gestiona todo tu consentimiento con FlowConsent.

Empezar gratisEscanear tu sitio

Preguntas frecuentes

¿Qué cookies establece Auth0 Lock?

Auth0 deposita cookies de sesión en el dominio del tenant (auth0, did, did_compat, auth0_compat) y, en el callback OAuth, cookies de estado y nonce en el origen de la aplicación. Con dominios personalizados estas cookies se mantienen como primera parte.

¿Es necesario el consentimiento?

Las cookies de sesión estrictamente necesarias para autenticar quedan exentas según el artículo 22.2 LSSI. La huella de dispositivo, el perfilado por detección de anomalías y los identificadores persistentes entre dispositivos requieren consentimiento.

¿Cuál es la base jurídica?

La ejecución del contrato (art. 6(1)(b) RGPD) cubre el registro y el inicio de sesión. La detección de anomalías se basa en el interés legítimo (art. 6(1)(f) RGPD) y la analítica opcional requiere consentimiento (art. 6(1)(a) RGPD).

¿Hay transferencias a EE. UU.?

Sí. Incluso con tenant UE, Okta Inc. en EE. UU. actúa como encargado para la detección de anomalías, la telemetría y el soporte. Las transferencias se amparan en cláusulas contractuales tipo, el Data Privacy Framework y normas corporativas vinculantes.

¿Debemos hacer una EIPD?

Una EIPD es recomendable para servicios masivos, MFA biométrica y tenants en EE. UU. que sirven a usuarios europeos. Documente perfilado, retención de logs, attack protection y conexiones sociales o empresariales.

¿Cómo desplegar Auth0 Lock conforme?

Elija la región UE, habilite dominios personalizados, firme el DPA de Okta, integre funciones no esenciales solo tras el consentimiento, configure la retención de logs y desactive la analítica de marketing opcional en el tenant.

¿Existen alternativas?

Proveedores de identidad europeos: Keycloak (auto alojado, open source), Ory, FusionAuth (auto alojable), Frontegg, o servicios gestionados como Microsoft Entra External ID o Curity alojados en la UE.

¿Cómo actualizar la política de cookies?

Añada una entrada para Auth0 Lock, enumere las cookies de sesión (auth0, did, did_compat, auth0_compat), finalidades (autenticación, attack protection, detección de anomalías), duraciones, transferencias a EE. UU. y enlace a la política y al DPA de Okta.